【回复“悲剧的英雄”的帖子】
用SRENG删除启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<000StTHK><000StTHK.exe> []
<Tpwrtray><TPWRTRAY.EXE> []
<TFncKy><TFncKy.exe /Type 20> []
用SRENG删除以下服务(打开SRENG,点击启动项目->服务->Win32服务应用程序,选中需要操作的服务,点击删除服务,然后点击设置,弹出对话框,选择否,然后确定退出)
[Routing Protect Access / BUZOR]
<C:\WINDOWS\SYSTEM32\RUNDLL.EXE C:\WINDOWS\SYSTEM32\WBEM\HVYEVI48.DLL,Export 1087><N/A>
[Volume Shadddddow Copyerq / Service332245]
<><N/A>
[Standard Update Net Service / stdupnet]
<C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\stdupnet.dll,Service -s><N/A>
用SRENG禁用以下服务(打开SRENG,点击启动项目->服务->Win32服务应用程序,选中需要操作的服务,点击修改启动类型,然后从启动类型下拉列表中选择Disabled,然后点击设置后退出)
[NVIDIA Driver Helper Service / NVSvc]
<C:\WINDOWS\System32\nvsvc32.exe><N/A>
重启计算机,显示隐藏文件,删除文件:
C:\WINDOWS\system32\rasacd.dll
C:\WINDOWS\system32\sysag.dll
C:\WINDOWS\system32\stdstub.dll
C:\WINDOWS\system32\stdplay.dll
C:\WINDOWS\system32\stdupnet.dll
C:\WINDOWS\SYSTEM32\WBEM\HVYEVI48.DLL
f§-s×Âbbs.ikaka.com±}ìIãÊÁ